bootcamp icon indicating copy to clipboard operation
bootcamp copied to clipboard

Pundit等を使った厳密な権限管理を導入したい

Open JunichiIto opened this issue 3 years ago • 5 comments

https://github.com/fjordllc/bootcamp/issues/2412 に関連して。 お知らせページの内容は受講生が自分でブラウザに/editを入力することで編集できていた、とのこと。

ただ、これだとWebアプリケーションとしてはセキュリティホールを抱えていることになってしまい、受講生への教育という観点で望ましくない。(業務でこういう抜け穴を作ると大問題になりかねない)

なので、Punditのようなgemを導入して、厳密な権限管理を導入したい。 (あとから導入するのはかなりハイコストになりそうだが…)

ちなみにpoliciesというディレクトリがあったので、Punditがすでに導入されているのかと思ったらPunditではない独自実装のクラスになっていた💧

https://github.com/fjordllc/bootcamp/tree/master/app/policies

JunichiIto avatar Mar 03 '21 06:03 JunichiIto

このissue|PRは60日間更新がないため7日後にcloseします。closeしたくない場合はstaleラベルを外してください。

github-actions[bot] avatar Apr 20 '22 01:04 github-actions[bot]

導入コストの問題はあるが、やった方がいい気がする。

JunichiIto avatar Apr 20 '22 02:04 JunichiIto

このissue|PRは60日間更新がないため7日後にcloseします。closeしたくない場合はstaleラベルを外してください。

github-actions[bot] avatar Jun 22 '22 01:06 github-actions[bot]

このissue|PRは60日間更新がないため7日後にcloseします。closeしたくない場合はstaleラベルを外してください。

github-actions[bot] avatar Aug 22 '22 01:08 github-actions[bot]

このissue|PRは60日間更新がないため7日後にcloseします。closeしたくない場合はstaleラベルを外してください。

github-actions[bot] avatar Oct 22 '22 01:10 github-actions[bot]

このissue|PRはstaleラベルを付けた後7日間更新がないためcloseしました。

github-actions[bot] avatar Oct 29 '22 01:10 github-actions[bot]